Нажмите здесь для того, чтобы попасть на главную страницу

Курсы фирмы 1С (Москва)

Курсы 1С в регионах (ЦСО)

Дистанционные курсы

Экзамены













ГлавнаяКурсы 1С, Экзамены 1СЕжегодная конференция «Использование программных продуктов 1С в учебных заведениях»

Ссылка на аккаунт в социальной сети twitterСсылка на аккаунт в социальной сети Вконтакте Версия для печати
Bookmark and Share

Ежегодная конференция «Использование программных продуктов 1С в учебных заведениях»

Год: 
2016
2015
2014
2013
2012
2011
2010
2009
2008
2007
2006
2005

2010 г.

Cекция "Повышение эффективности управления образовательными учреждениями с использованием технологий "1С""

"13. Организация работы с персональными данными сотрудников и учащихся в общеобразовательном учреждении с использованием программы "1С:ХроноГраф Школа 2.5 ПРОФ": проблемы и решения" (Горюнова Л. И., МОУ лицей №6 г. Ессентуки)

Презентация

Готовым решением для организации работы с персональными данными в образовательном учреждении является программный комплекс "1С:Управление школой" из состава СБППО "Первая ПОмощь", полученный всеми учреждениями в рамках приоритетного национального проекта "Образование". При условии его использования снимается большая часть проблем, связанных с защитой персональных данных. Большая часть работ по приведению информационных систем, полученных учреждениями образования в рамках федеральных поставок, в соответствие требованиям Федерального Закона от 26 июля 2006 г. № ФЗ-152 "О персональных данных", выполнена разработчиками данных систем.

На сайте поддержки пользователей ООО "Хронобус" "Управление школой" (http://www.school.chronobus.ru/) в разделе "Порядок обработки и защиты персональных данных" в настоящее время размещен комплект документов для организации работы с персональными данными в соответствии с действующей нормативной базой:

  • Федеральный Закон № 152 "О персональных данных";
  • порядок проведения классификации информационных систем персональных данных (письмо Рособразования от 28.04.2008 № ФАО-6748/52/17-02-09/72);
  • презентация "1С:Управление школой" - проблемы внедрения;
  • проект "Положения о защите, хранении, обработке и передаче персональных данных обучающихся";
  • проект "Положения о защите, хранении, обработке и передаче персональных данных сотрудников";
  • примерный Перечень мероприятий по организации и обеспечению работы с персональными данными в учреждениях (организациях) образования.

На этапе подготовки к регламентированию работ с персональными данными в нашем лицее этот набор документов оказался оптимальным и достаточным.

Спасибо авторам Перечня и проектов положений - Пронину Владимиру Николаевичу, Прониной Екатерине Юрьевне. Нам осталось только следовать алгоритму действий, предложенному разработчиками Перечня мероприятий и адаптировать опубликованные на сайте проекты Положений о защите персональных данных сотрудников и учащихся к условиям работы лицея.

С 7 октября 2009 года на сайте http://www.school.chronobus.ru/ был доступен для скачивания 315 релиз программы "1С:ХроноГраф Школа 2.5 ПРОФ". Работа с персональными данными после обновления лицейской базы до этого релиза стала понятнее и проще в силу изменений и доработок в программе, а именно:

  • добавлен новый тип пользователя "Ответственный за персональные данные" и новая закладка в обработке "Данные об образовательном учреждении" - "Работа с персональными данными",
  • добавлены шаблоны приказов ("Об утверждении списка организаций, допущенных к работе с персональными данными", "Об утверждении списка лиц, допущенных к работе с персональными данными", "О назначении ответственного за обработку персональных данных").

Кроме того, реализован инструментарий для организации защиты персональных данных в соответствии с законом "О персональных данных":

  • создан журнал листов согласия сотрудников и учащихся;
  • созданы электронные аналоги листов согласия на использование персональных данных сотрудников и учащихся;
  • реализованы оптимизированные механизмы заполнения листов согласия сотрудников и учащихся;
  • реализован механизм защиты от прочитывания персональных данных сотрудников и учащихся в таблицах справочников;
  • добавлена возможность формировать список лиц и организаций, допущенных к работе с персональными данными;
  • добавлена возможность ввода пароля на выгрузку/загрузку базы данных в формате XML и запрещена выгрузка/загрузка без пароля.

В разделе "Методические материалы" сайта можно скачать Руководство пользователя соответствующее 315 релизу программы "1С:ХроноГраф Школа 2.5 ПРОФ". В нем дано разъяснение, какими функциями обеспечивается в программе защита персональных данных, и содержатся подробные инструкции по настройке и использованию этих функций. А в разделе "Обсуждения" на вопросы работников ОУ отвечают квалифицированные консультанты.

Вот так все ответы на наши вопросы были получены от разработчиков программных продуктов фирмы "1С", и мы приступили к работе.

Сначала администрацией лицея была проведена подготовка, которая включала:

  • определение необходимого объема и перечня обрабатываемых персональных данных сотрудников и обучающихся;
  • разработку, согласование и утверждение:
    • Положения о персональных данных сотрудников;
    • Положения о персональных данных обучающихся;
    • формы Согласия на обработку персональных данных сотрудников;
    • формы Согласия на обработку персональных данных обучающихся;
    • формы заявлений о приеме обучающихся;
  • издан приказ о назначении лиц, персонально ответственных за работу с персональными данными, с внесением дополнений в их должностные инструкции;
  • организовано ознакомление этих лиц с нормами и требованиями законодательства, локальных актов и документов о защите персональных данных и требованиями к персональной ответственности за их нарушение под роспись;
  • пересмотрен порядок обработки, размещения и охраны персональных данных.

Затем были проведены мероприятия по инвентаризации и классификации информационных систем обработки персональных данных:

  • проверено установленное в лицее программное обеспечение на предмет наличия в нем персональных данных сотрудников и обучающихся. Установлено, что указанные персональные данные обрабатываются в лицее только в программах комплекса "1С:Управление школой", т.е. программное обеспечение является лицензионным. На момент проведения указанных мероприятий (октябрь - декабрь 2009г.) в программах фирмы "1С" требования законодательства по защите персональных данных были учтены;
  • проведена классификация используемых информационных систем в соответствии с Порядком проведения классификации информационных систем персональных данных (утвержденным совместным приказом ФСТЭК России, ФСБ России, Мининформсвязи России от 13.02.2008 г. №55/86/20);
  • направлено уведомление об обработке персональных данных в лицее в Управление Роскомнадзора по Ставропольскому краю.

Перед заполнением листов согласия на обработку персональных данных на бумажном носителе была проведена разъяснительная работа по ознакомлению сотрудников лицея с Положением о персональных данных сотрудников (на собрании коллектива), а на родительских и классных собраниях обучающихся и их родителей (законные представители) были ознакомлены с Положением о персональных данных обучающихся.

Регламентация доступа сотрудников образовательного учреждения к конфиденциальным сведениям, документам и базам данных входит в число основных направлений защиты информации и предназначена для разграничения полномочий между всеми работниками образовательного учреждения, допущенными к обработке персональных данных.

Для защиты конфиденциальной информации создаются неблагоприятные условия и труднопреодолимые препятствия для лица, пытающегося совершить несанкционированный доступ и овладение информацией.

Приказом директора запрещено размещение персональной информации сотрудников и обучающихся в локальной сети и на локальных компьютерах с возможностью несанкционированного доступа к ним лиц, не имеющих прав на работу с персональными данными. В целях защиты персональных данных была проверена вся информация на компьютерах лицея, кроме компьютеров в кабинетах администрации. Обнаруженная в ходе проверки информация, содержащая персональные данные была удалена.

При использовании комплекса программ "1С:Управление школой" предупреждение несанкционированного доступа к персональным данным возможно средствами системы "1С:Предприятие" (по имени и паролю) и средствами операционной системы (по имени и паролю). Чтобы отследить работу с пользователей с информационной базой в программе "1С:ХроноГраф Школа 2.5 ПРОФ" существует режим запуска "Монитор пользователей". Он позволяет просматривать список активных пользователей, то есть тех, кто в данный момент работает с информационной базой, и анализировать журнал регистрации действий, выполняемых пользователями за любые периоды времени (историю работы пользователей).

Таким образом, использование программ комплекса "1С:Управление школой" позволяет организовать защиту персональных данных сотрудников и учащихся образовательного учреждения в соответствии с требованиями законодательства.

 



© ООО "1С"
Все права защищены. Все торговые марки являются собственностью их правообладателей.

Адрес: Москва, ул. Селезнёвская, д.21.
Режим работы: 9:30 - 18:00 (по рабочим дням)
Телефон: (495) 737-92-57
Факс: (495) 681-44-07